Ru-Board.club
← Вернуться в раздел «Программы»

» OpenVPN

Автор: OOD
Дата сообщения: 06.10.2007 09:59
у gui нет каких либо парметров запуска типо connect чтобы при запуске автоматически подключался?
Автор: Dim3000
Дата сообщения: 21.10.2007 09:42
Здравствуйте! Помогите с такой проблемой,поставил Висту, запускаю установку OpenVpn версия 2.0.5,а он не работает,пишет мне виста,типа там не совместимость драйверов.... Карта у меня SS2.спутн. провайдер Satgate Нашел,я значит новую версию OpnVpn 2.1 rc4,но не фига не разобрался... Запускаю,ставится всё ОК! Но при запуске более старой версии (OpenVPN 2.0.5) там при установки проги,я забивал свой логин и пароль,а при установки более новой ,там от меня не чего не требуют. Запускаю значит более свежую версию,а там нет вкладки "Connect"??? И как мне теперь соединиться со спутником???
Автор: DOE_JOHN
Дата сообщения: 25.10.2007 18:33
Нубский вопрос, для работы OpenVPN через adsl модем в режиме роутер, надо на модеме пробром портов Нат делать?

Если поставить OpenVPN на сераваке 2003, получится что бы с удаленного компа была доступна локалка?
Автор: besposchadny
Дата сообщения: 28.01.2008 03:12

Цитата:
поставил Висту

Кто-нибудь решил вопрос ? если да, то подскажите плз.
Автор: SHiKiGAMY
Дата сообщения: 28.01.2008 15:00

Цитата:
чтобы при запуске автоматически подключался?

создать батник с таким содержанием

Код:
@echo off
start /RealTime bin\openvpn-gui.exe --connect имя подключения.ovpn
Автор: MAN_of_FUTURE
Дата сообщения: 28.02.2008 07:49
день добрый. прошу помочь разобраться с такой проблемой. Есть настроенный и работающий сервер openvpn и один клиент. Соединение довольно устойчивое. Проблема в том что при пинге пакетами размером более 1475 байт резко возрастает задержка, т.е. если пакеты < 1475 то задержка порядка 75 мс, если больше то сразу 500-550 мс. В чем тут дело может быть ? вот конфиг с сервера.
# тип интерфейса
dev tun
# имя интерфейса (должно совпадать с названием интерфейса в виндовс) - необязательный параметр
# dev-node "wwwtap"
# Указываем серверу, что работать будем по протоколу TCP
proto tcp-server

# Порт 8888
port 8888

# признак серверной конфигурации
tls-server

#укажем ip сервера в vpn сети (иными словами – виртуальное адресное пространство между клиентом и сервером)
server 10.10.10.0 255.255.255.0

# Включаем сжатие
comp-lzo

# Метод добавления маршрута (актуально только для Windows)
# route-method exe
# маршрут для сервера, чтобы видеть сети 192.168.60.x и 192.168.50.x
# однако, чтобы клиенты из этой подсети видели сеть за сервером, необходимо прописать
# разрешающее правило для самого клиента в директории ccd
route 192.168.1.0 255.255.255.0 10.10.10.2

# маршрут, который добавляется в таблицу КАЖДОГО клиента, чтобы видеть сеть за сервером
# здесь он закомментирован, т.к. использовались персональные файлы клиентов
# push "route 192.168.0.0 255.255.255.0"

# Разрешает vpn-клиентам видеть друг друга
client-to-client

# Каталог с конфигурациями пользователей
# Должен быть задан предварительно
client-config-dir C:\\OpenVPN\\config\\ccd
# Файл с описанием vpn-сетей между клиентом и сервером
# Если при старте сервера он не существует, то создается автоматически
ifconfig-pool-persist C:\\OpenVPN\\config\\ccd\\ipp.txt

# Указываем пути для сертификатов сервера
# Сертификат для шифровки установки соединения
dh C:\\OpenVPN\\keys\\dh1024.pem
# Сертификат центра сертификации
ca C:\\OpenVPN\\keys\\ca.crt
# Сертификат сервера
cert C:\\OpenVPN\\keys\\serVPN.crt
# Ключ сервера
key C:\\OpenVPN\\keys\\serVPN.key

# Использование интерфейса и ключа при рестарте сервера
persist-tun
persist-key

# Защита от DOS атак (для сервера, после пути к ключу, ставим 0)
tls-auth C:\\OpenVPN\\keys\\ta.key 0


tun-mtu 1500
tun-mtu-extra 32
mssfix

# Время жизни неактивной сессии
keepalive 10 120

# Пути к логам
# Лог состояния (перезаписывается ежеминутно)
status C:\\OpenVPN\\log\\openvpn-status.log
# Системный лог
log C:\\OpenVPN\\log\\openvpn.log

# Количество отладочной информации (от 0 до 9) в логах
verb 3

P.S. Если пинговать внешний (интернетовский) адрес удаленного офиса то скачков в задержке нет она равномерно и незначительно увеличивается с размером пакета.
Автор: TriStan2002
Дата сообщения: 22.04.2008 11:16
День добрый!
Хотелось бы узнать, есть ли доки на русском языке как генерировать ключи OVPN и нза что каждый из параметров отвечает.
Заранее благодарен!
Автор: Tantos
Дата сообщения: 23.04.2008 02:05
TriStan2002
На офсайте все довольно-таки подробно расписано.
Опыт внедрения OpenVPN (vpn tunnel crypt linux freebsd)
Автор: IgoryaN
Дата сообщения: 25.04.2008 11:57
Подключился к двум спутниковым провайдерам: Raduga и PlanetSky. Оба через OpenVPN.
Оба провайдера пишут, что присланные файлы распаковать в ...\config\
Если надо сменить провайдера я делаю так: убераю из ...\config\ файлы одного провайдера, копирую туда файлы другого, перебиваю IP и DNS в виртуальной карте...
Задолбал такой способ!
Как можно автоматизировать процесс? Или хоть как-то ускорить это?
Чую, что ответ где-то рядом. Здесь писали уже про создание батника... Но какой он должен быть в моем случае???
Где-то читал, что надо устанавливать второй виртуальный адаптер (для каждого провайдера свой), на как "объяснить" программе с каким именно адаптером ей работать в каждом конкретном случае?..
Автор: IgoryaN
Дата сообщения: 29.04.2008 06:25
Получилось!!!
Проделал следующее:
Присланные файлы от обоих провайдеров кинул в C:\Program Files\OpenVPN\config\. Раньше боялся, что какой-нибудь конфликт возникнет...
Добавил второй виртуальный сетевой адаптер.
В файле .ovpn от PlanetSky добавил строчку "dev-node Planetsky" после параметра ifconfig

Код: ifconfig 172.27.164.*** 172.27.164.***
dev-node Planetsky
remote 82.211.176.***
Автор: alexeySTP
Дата сообщения: 29.04.2008 22:17
Как я погляжу, на вопросы тут ответов мало. Однако, попробую...

Поднял OpenVPN за вечер, больших проблем не было, только с фаерволом на сервере пришлось повозится.
Теперь с ноута через любое подключение на сервер попадаю (сеть одноранговая), сервер вижу, как в локалке, почти все работает как в локалке, кроме DameWere MiniRemote Control (сами NT Utilities пашут).
Хочу спросить - руки не дошли попробовать - в одноранговой сети ведь кроме сервера я более никого не увижу, так или нет???
И еще - есть ли способ заставить работать DameWere MiniRemote Control???

Сам спросил, сам и отвечу - на каждом клиенте надо маршрут прописать, конкретно с сетки OpenVPN на IP-адрес сервера (клиента), тогда все видно. И программы удаленного администрирования работают.

Автор: neoaeon
Дата сообщения: 01.05.2008 10:27
Как сделать чтоб постоянно не вбивать пасс и логин при подключении к опенвпн?Мож где в конфиг забить надо?
Автор: neoaeon
Дата сообщения: 04.05.2008 07:01
Нашел OpenVPN Auto Login
http://rapidshare.com/files/112388162/OpenVPN_AL-setup.exe
Автор: daMIR
Дата сообщения: 28.05.2008 09:02
Можно ли с помощью сабжа поднять VPN сервер на XP? Пожалуйста без криков типа "Ставь серверную ОСь!" Нужно для доступа к домашнему компу, сервер терминалов на ХП поднял без проблем, в роутере пропишу переброску портов, осталось только поднять ВПН-ку.
Автор: alexeySTP
Дата сообщения: 01.06.2008 13:39
to daMIR
А ты попробуй!
Никаких проблем... У меня работает. Переброски портов не требуется, только открытие порта OpenVPN (1194 по умолчанию).
Автор: Zhnec
Дата сообщения: 10.06.2008 10:51
Добавлено:
Наверное не я один столкнулся с проблемой автоматизированного подключения и переподключения OpenVPN. Использую GPRS и Спутник. Использовал в качестве средства автоматизации nnCron. Получилось автоматически подключать OpenVPN после подключения ЖПРС. Скрипт

#( Подключить_OpenVPN
WatchConnect
Action:
StartIn: "C:\Program Files\OpenVPN\bin"
ShowNormal NormalPriority
START-APP: C:\Program Files\OpenVPN\bin\openvpn-gui-1.0.3.exe --connect openvpn-winclient.ovpn
)#
Есть вопросы

1. Как сделать переподключение?
2. Как запустить сервисом не используя GUI? будут ли введены логин и пароль?

Добавлено:
У меня программка Autologin для автоматизированного ввода жрёт все свободные ресурсы на серваке. Есть такая проблема у кого нибудь?
Автор: Ruza
Дата сообщения: 21.06.2008 17:38
Новая версия:
_https://secure.openvpn.net/beta/

ChangeLog 2994 2008-06-11 21:38:07
2008.06.11 -- Version 2.1_rc8

* Added client authentication and packet filtering capability
to management interface. In addition, allow OpenVPN plugins
to take advantage of deferred authentication and packet
filtering capability.

* Added support for client-side connection profiles.

* Fixed unbounded memory growth bug in environmental variable
code that could have caused long-running OpenVPN sessions
with many TLS renegotiations to incrementally
increase memory usage over time.

* Windows release now packages openssl-0.9.8h.

* Build system changes -- allow building on Windows using
autoconf/automake scripts (Alon Bar-Lev).

* Changes to Windows build system to make it easier to do
partial builds, with a reduced set of prerequisites,
where only a subset of OpenVPN installer
components are built. See ./domake-win comments.

* Cleanup IP address for persistence interfaces for tap and also
using ifconfig, gentoo#209055 (Alon Bar-Lev).

* Fall back to old version of extract_x509_field for OpenSSL 0.9.6.

* Clarified tcp-queue-limit man page entry (Matti Linnanvuori).

* Added new OpenVPN icon and installer graphic.

* Minor pkitool changes.

* Added --pkcs11-id-management option, which will cause OpenVPN to
query the management interface via the new NEED-STR asynchronous
notification query to get additional PKCS#11 options (Alon Bar-Lev).

* Added NEED-STR management interface asynchronous query and
"needstr" management interface command to respond to the query
(Alon Bar-Lev).

* Added Dragonfly BSD support (Francis-Gudin).

* Quote device names before passing to up/down script (Josh Cepek).

* Bracketed struct openvpn_pktinfo with #pragma pack(1) to
prevent structure padding from causing an incorrect length
to be returned by sizeof (struct openvpn_pktinfo) on 64-bit
platforms.

* On systems that support res_init, always call it
before calling gethostbyname to ensure that
resolver configuration state is current.

* Added NTLMv2 proxy support (Miroslav Zajic).

* Fixed an issue in extract_x509_field_ssl where the extraction
would fail on the first field of the subject name, such as
the common name in: /CN=foo/emailAddress=foo@bar.com

* Made "Linux ip addr del failed" error nonfatal.

* Amplified --client-cert-not-required warning.

* Added #pragma pack to proto.h.
Автор: TrueAlex
Дата сообщения: 08.07.2008 22:32
Подскажите как посмотреть кто в данный момент подключен к серверу?
Автор: mouser
Дата сообщения: 22.09.2008 12:47
скачал "Installation Package (Both 32-bit and 64-bit TAP driver included)"
... скажите как его настроить чтоб подсоединится с др. компа

Добавлено:
мне это нужно для того чтоб я .....
с работы мог соединится через прокси с домашним компьютером по VPN каналу
Автор: mouser
Дата сообщения: 30.09.2008 11:00
нужно создать новую тему???
Автор: ItsJustMe
Дата сообщения: 10.10.2008 03:37

Цитата:
нужно создать новую тему???

Выражай мысли яснее. Ты это к чему?

Цитата:
... скажите как его настроить чтоб подсоединится с др. компа

Google тебе в помощь. Я вот, к примеру, с его помощью (ох и полезная все таки штука - Google) нашел инструкцию по настройке.
Вкратце;
1. Создаешь ключ сервера.
2. Создаешь ключи клиентов.
3. Настраиваешь сервер (правишь его config.ovpn)
4. Настраиваешь клиентов.
5. Работаешь.

Если совсем не сможешь ничего найти - пиши, распишу процедуру подробнее.
Удачи!
Автор: mouser
Дата сообщения: 16.10.2008 13:49
ItsJustMe
Извини но я в этом реально ничего не понимаю что и к чему, а с работы большое желание сконектиться с домом через прокси на VPN.
Пробовал HAMACHI но он не совсем помог.
нашол ссылку "http://forum.ixbt.com/topic.cgi?id=14:40906"
но в ней вообше не понял как осуществить пункт "2. Простейшая конфигурация static-key - 1 сервер + 1 клиент одновременно:"

config.ovpn - вообще его у меня нет (((

если объяснишь, то я думаю что остальное я подхвачу сам ...

заранее спасибо за помощь
Автор: mouser
Дата сообщения: 17.10.2008 08:45
Дома: интернет через VPN соединение.
Работа: интернет через прокси.
Как через VPN соединение зайти с работы на комп. который находится дома?
Автор: mouser
Дата сообщения: 17.10.2008 22:49
разобрался ... в ПН буду на работе пробовать к дому подсоединиться
Автор: mouser
Дата сообщения: 20.10.2008 08:46
что-то не могу въехать .....
имеется 2 компа:
1. выход через VPN в интернет с выделеным IP
2. выход через модем

при запуске сервера на 1-м (VPN)
dev tun
ifconfig 10.12.0.1 10.12.0.2
secret static.key

2-й пытается подключится (МОДЕМ)
remote 192.168.213.2
dev tun
ifconfig 10.12.0.2 10.12.0.1
secret static.key
связь устанавливается, но пинг работает только у клиента
как правильно настроить чтоб пинг работал на сервере, да и вообще можно ли каким-то образом сервер запустить на компе который не имеет внешнего IP
Автор: i81
Дата сообщения: 05.03.2009 16:15
Скажите, а не сложно ли будет Вам написать так сказать инструкцию для чайников, что как и в какой последовательности делать? Начиная от установки потом и настройка сервера и клиента.
Автор: VoidMaster
Дата сообщения: 14.03.2009 19:00
Вопрос уже задавался, но без ответа. Есть ли у этого сабжа тихая установка?

Установка с ключем /S не совсем устраивает. Нужно изменить директорию установки + убрать запрос ну установку драйвера.

Добавлено:
Вопрос снят. Методом тыка разобрался)))

ставим с ключами /S /D=dir (dir - путь к нужной нам директории)
Остался вопрос с отключением запроса на установку драйвера...
Автор: neomag
Дата сообщения: 22.04.2009 22:37
2 VoidMaster:

http://www.dualsoft.net/majstorije/?p=6

вот, нашел кое-чего, еще не проверял.

а не подскажите где взять весь список ключей для инсталяции,
в частности интересует как отказаться от установки TAP драйвера



Автор: Portfel
Дата сообщения: 14.06.2009 21:17
OpenVPN 2.1_rc18 -- released on 2009.06.07
http://openvpn.net/index.php/open-source/downloads.html

Работает на Vistе x64, перепробывал все билды и версии вплоть до этой (просто не знал "офф" сайт), хоть и было на них написанно "работает на Висте и поддерживает 64-бит", заработал только 18-ый билд. На ура.
Автор: Uncle
Дата сообщения: 20.07.2009 12:11
На работе выход в Интернет организован через VPN соединение, после подключения у компьютера появляется выделенный IP.

Дома имеется компьютер с выделенным IP (постоянное подключение).

Возможно ли пробросить еще одно VPN соединение теперь уже только от дома до работы, т.е VPN в VPN, причем интернет на работе должен продолжать раздавататься через выделенный IP, полученный при первоначальном VPN подключении.

Страницы: 12345

Предыдущая тема: Quest Software (Central, TOAD, Navigator, Spotlight и т.д.)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.